인텔® SGX(인텔® Software Guard Extensions) Enclave 간의 로컬 증명에서 메시지 가로채기(man-in-the-middle) 공격이 가능합니까?
콘텐츠 형태: 제품 정보 및 문서 | 문서 ID: 000059747 | 마지막 검토일: 2024-07-31
세 번째 엔클레이브가 메시지를 가로채고 엔클레이브 중 하나를 가장하는 MITM(메시지 가로채기) 공격이 두 엔클레이브 간의 로컬 증명 중에 구현될 수 있나요?
메시지 가로채기(man-in-the-middle) 공격은 세 번째 엔클레이브가 원본 엔클레이브와 대상 엔클레이브 간의 메시지를 가로챌 수 없기 때문에 불가능합니다.
로컬 증명에서 두 enclave는 서로 직접 통신하지 않습니다. 대신 엔클레이브는 신뢰할 수 없는 애플리케이션을 중개자로 통해 암호화된 채널을 사용하여 통신합니다.
자세한 내용은 Windows*용 인텔® Software Guard Extensions(인텔® SGX) SDK 개발자 참조 안내서의 로컬 증명 섹션을 참조하십시오. 보호된 채널 설정 하위 섹션에는 다음과 같이 명시되어 있습니다.
애플리케이션은 소스 엔클레이브로 ECALL을 수행하고 대상 엔클레이브의 엔클레이브 ID를 전달하여 소스 엔클레이브와 대상 엔클레이브 간의 세션을 시작합니다. 대상 엔클레이브의 엔클레이브 ID를 수신하면 소스 엔클레이브는 신뢰할 수 없는 핵심 코드로 OCALL을 수행한 다음 대상 엔클레이브로 ECALL을 수행하여 ECDH Key Exchange* 프로토콜을 사용하여 세션을 설정하는 데 필요한 메시지를 교환합니다.
Linux용 인텔 SGX 개발자 참조는 Linux*용 인텔® Software Guard Extensions SDK 최신 릴리스의 Documentation 폴더에 있습니다.